В интернет-пейджере Yahoo Messenger обнаружена очередная уязвимость

image

Теги: Yahoo Messenge

Впервые информация о дыре появилась на одном из китайских форумов, посвященных вопросам компьютерной безопасности. Позднее факт существования уязвимости подтвердили специалисты лаборатории Avert Labs компании McAfee.

В интернет-пейджере Yahoo Messenger обнаружена очередная уязвимость, которая теоретически может использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру.

Впервые информация о дыре появилась на одном из китайских форумов, посвященных вопросам компьютерной безопасности. Позднее факт существования уязвимости подтвердили специалисты лаборатории Avert Labs компании McAfee.

Для организации нападения злоумышленнику необходимо направить жертве сформированный специальным образом пакет данных с приглашением принять участие в сеансе видеосвязи. Если пользователь согласится на предложение атакующего, на компьютере может возникнуть ошибка переполнения "кучи" (области памяти, выделяемой программе для динамически размещаемых структур данных), провоцирующая дальнейшее выполнение произвольного вредоносного кода.

Сотрудники Avert Labs подчеркивают, что случаев практической эксплуатации уязвимости пока зафиксировано не было. В компании Yahoo в качестве временной меры безопасности рекомендуют пользователям не принимать приглашения к участию в сеансах видеосвязи, присланные от неизвестных лиц.

Кстати, чуть больше месяца назад в Yahoo Messenger была найдена другая опасная брешь. При помощи сформированного специальным образом контакта злоумышленник может спровоцировать аварийное завершение работы приложения и, возможно, выполнение произвольного программного кода.

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

comments powered by Disqus